Manual de RoamSwitch for Linux
Para la edición de escritorio de RoamSwitch (icono de la bandeja + ventana principal), esta guía explica uno por uno el menú de la bandeja y todas las pestañas de la ventana principal, en el orden exacto en que aparecen. Se presupone un entorno de escritorio GTK (GNOME, KDE, XFCE, etc.). Para el funcionamiento en un servidor headless, consulte el manual de operaciones de la edición servidor.
1. Acerca de este manual
RoamSwitch for Linux se ejecuta como un icono 🛡️ en la bandeja del sistema de su escritorio. Haga clic en el icono para abrir un menú, desde el que puede acceder a la ventana principal para una configuración más detallada.
Muchas de las funciones más avanzadas llevan la etiqueta Pro. Esto significa que la función solo está disponible tras comprar (o probar) RoamSwitch Pro. Todo lo que no lleva esta etiqueta es gratuito.
2. Menú de la bandeja
Este es el menú que se abre al hacer clic en el icono de la bandeja. A continuación se explica de arriba abajo.
| Elemento | Descripción |
|---|---|
| Línea de estado | Muestra su estado de protección actual (por ejemplo, «🔒 Protección fuera de casa [nivel]»). Haga clic para abrir la ventana principal. |
| 🚨 Liberar el Air-Gap y restablecer la red Condicional | Solo aparece mientras la red está en aislamiento de emergencia (Air-Gap) por la detección de una amenaza grave. Levántelo manualmente una vez confirmada la seguridad. |
| 📶 Estado de la conexión Wi-Fi / cableada | Muestra el nombre y el tipo de seguridad de la red conectada, o el estado de la conexión cableada (solo informativo, no es interactivo). |
| Restaurar radio Condicional | Solo aparece cuando una radio como el Wi-Fi o el Bluetooth se ha bloqueado como medida de protección, y permite restablecerla manualmente. |
| Aplicar ahora Lockdown / Balanced / Open | Aplica al instante, con un solo clic, uno de los tres niveles de seguridad a la red actual. Lockdown es el más estricto, Open el más permisivo. |
| Volver al modo automático / anular la sustitución | Abandona el nivel fijado manualmente y vuelve al modo de detección automática según la red. |
| Submenú de duración | Elija durante cuánto tiempo permanece activo un nivel aplicado manualmente: hasta la próxima desconexión, 1 hora, 2 horas, 4 horas, durante hoy, o hasta que lo anule manualmente; seis opciones en total. |
| Submenú de DNS | Active o desactive la protección DNS contra amenazas, y elija entre cuatro proveedores de DNS seguro: Quad9, Cloudflare Security, AdGuard DNS y CleanBrowsing. |
| Submenú de recuperación | Permite ejecutar «Recuperación de red de emergencia» (restauración forzada si ha perdido la conectividad) y «Desinstalar». |
| Iniciar al iniciar sesión | Activa o desactiva el inicio automático de RoamSwitch cada vez que inicia sesión en su sistema operativo. Para una protección continua, recomendamos dejar esta opción activada. |
| Submenú de idioma | Cambia el idioma de visualización del menú de la bandeja. Además de «Seguir el idioma del sistema», hay diez opciones en total: japonés, inglés, chino simplificado, chino tradicional, coreano, francés, alemán, español, italiano y portugués. |
| Abrir la ventana principal | Abre la pantalla de configuración detallada descrita a partir del capítulo 3. |
| Salir | Cierra RoamSwitch. La protección automática deja de funcionar mientras está cerrado. |
Procedimiento
- Cambiar el nivel de protección ahora mismo: Haga clic en el icono de la bandeja y, después, haga clic en Lockdown, Balanced u Open. En la lista de duraciones que aparece a continuación (hasta la próxima desconexión / 1 hora / 2 horas / 4 horas / durante hoy / hasta que lo anule manualmente), haga clic en el tiempo que desea mantenerlo para aplicarlo.
- Volver al modo automático: Haga clic en el icono de la bandeja → «Volver al modo automático».
- Cambiar el proveedor de DNS seguro: Haga clic en el icono de la bandeja, pase el cursor por el submenú DNS y haga clic en el proveedor que desea usar.
- Si pierde la conectividad: Haga clic en el icono de la bandeja → submenú Recuperación → «Recuperación de red de emergencia».
- Cambiar el idioma de visualización: Haga clic en el icono de la bandeja → submenú Idioma, y haga clic en el idioma que desea.
En pantallas pequeñas o con un escalado DPI alto, los tres elementos Lockdown/Balanced/Open pueden agruparse en un único submenú llamado «Nivel de seguridad» (el contenido es el mismo en ambos casos).
3. Cómo abrir la ventana principal
La ventana principal se abre desde «Abrir la ventana principal» en el menú de la bandeja, o haciendo clic en la línea de estado. A diferencia de la versión de macOS, donde cada función abre su propia ventana independiente, aquí toda la configuración vive en una única ventana grande en la que se alterna entre 19 pestañas (secciones) desde la barra lateral izquierda. Los capítulos siguientes recorren esas pestañas exactamente en el orden en que aparecen en la barra lateral.
4. 🌐 Network Management
La primera pestaña de la barra lateral. Gestiona el registro de la red en la que se encuentra y la administración de la lista de redes registradas.
| Tarjeta | Descripción |
|---|---|
| Red actualmente conectada | Muestra el nombre de la red actual y un botón «Registrar» para este lugar. Si ya está registrado, muestra en su lugar el nivel de seguridad actual. |
| Cambiar manualmente la política de seguridad | La misma función que la «Anulación manual» de la versión Mac: ignora temporalmente la detección automática y fija el nivel elegido. |
| Control automático de servicios de compartición | Una función que desactiva automáticamente servicios como la compartición de archivos mientras está en una red no fiable. |
| Lista de redes registradas | Muestra y permite editar todas las redes que ha registrado hasta ahora, junto con el nivel de seguridad de cada una. |
Procedimiento
- Registrar la red actual: Haga clic en «Registrar» en la tarjeta «Red actualmente conectada», elija un nombre y un nivel de seguridad, y haga clic en «Guardar».
- Editar o eliminar una red registrada: En la «Lista de redes registradas», seleccione la fila correspondiente y use el icono del lápiz para editarla o el icono de la papelera para eliminarla.
- Fijar temporalmente un nivel: En la tarjeta «Cambiar manualmente la política de seguridad», elija un nivel y una duración, y haga clic en «Aplicar».
5. 📊 Security Diagnostic Suite
Una pestaña de diagnóstico integral que puntúa la configuración de seguridad de su máquina Linux. Una puntuación y un título aparecen arriba, seguidos debajo de una lista de aprobado/fallido para cada comprobación. Es el equivalente, en Linux, del «Diagnóstico de seguridad completo del Mac» de la versión de Mac. Le recomendamos abrir esta pestaña con regularidad para comprobar que no queden elementos en rojo o en amarillo.
Procedimiento Los elementos mostrados en rojo o amarillo tienen un botón de corrección a su derecha. Al hacer clic, la mayoría de los problemas se resuelven al instante y la puntuación se actualiza automáticamente.
6. 🚪 Ports & DevIsolator
La pestaña con más contenido de todas. Reúne todo lo relacionado con la frontera de red: protección frente a la exposición de puertos de un servidor de desarrollo, detección de anomalías de ARP, emparejamiento con Sensor y análisis de vulnerabilidad.
| Tarjeta | Descripción |
|---|---|
| Puertos expuestos y aislamiento de servidores de desarrollo | Muestra los puertos abiertos y accesibles desde el exterior (por ejemplo, un servidor de desarrollo que olvidó apagar) y gestiona su aislamiento o bloqueo. |
| Contención automática de anomalías de puertos y ARP | Ajustes para contener automáticamente el tráfico al detectar una suplantación de ARP o un escaneo de puertos sospechoso. |
| Sensor vinculados | Muestra los dispositivos ya vinculados con el producto independiente «RoamSwitch Sensor». |
| Emparejamiento manual con un código de emparejamiento | Introduzca el código de emparejamiento emitido por un Sensor para vincular uno nuevo. |
| Resultados de diagnóstico del Sensor | Revise los resultados de diagnóstico enviados por los Sensor vinculados. |
| Estado del análisis de vulnerabilidad probatorio | Muestra los resultados de un análisis de vulnerabilidad que ha intentado realmente alcanzar sus puertos abiertos. |
Procedimiento
- Aislar el puerto de un servidor de desarrollo: En la tarjeta «Puertos expuestos & aislamiento de servidores de desarrollo», seleccione el puerto correspondiente en la lista y haga clic en «Aislar» o «Bloquear».
- Emparejar un Sensor: En la tarjeta «Emparejamiento manual con un código de emparejamiento», introduzca el código emitido por el Sensor y haga clic en «Vincular».
7. 🔌 USB & BadUSB Guard
| Tarjeta | Descripción |
|---|---|
| Protección USB / BadUSB | Activa o desactiva la protección contra los ataques «BadUSB», en los que un dispositivo se hace pasar por una unidad USB mientras actúa como un teclado para ejecutar comandos no autorizados. |
| Dispositivos USB y HID conectados | Muestra los dispositivos USB, teclados, ratones y hardware similar actualmente conectados. |
| Dispositivos USB permitidos (lista blanca) | Registre los dispositivos que ha confirmado como seguros, de modo que solo los dispositivos desconocidos y no registrados generen una advertencia. |
Procedimiento
- Haga clic en el interruptor de la tarjeta «Protección USB / BadUSB» para activarla.
- En la lista «Dispositivos USB y HID conectados», seleccione los dispositivos que seguirá usando y haga clic en «Añadir a la lista blanca».
8. 🦠 Malware & Quarantine
Una pestaña que reúne la protección antivirus de ClamAV y las defensas avanzadas de bajo nivel propias de Linux: fanotify, análisis de entropía, reglas YARA y la aplicación de no-exec.
| Tarjeta | Descripción |
|---|---|
| Base de definiciones & estado del motor ClamAV | Compruebe la fecha de la última actualización de las definiciones de virus y si el motor está en funcionamiento. |
| Defensa avanzada de bajo nivel de Linux | Configura en un solo lugar fanotify (inspección en tiempo real en el momento en que se accede a un archivo), el análisis de entropía (detección del comportamiento de cifrado propio del ransomware), la comprobación con reglas YARA y la aplicación forzada del atributo no ejecutable. |
| Análisis de ClamAV bajo demanda | Analice manualmente una carpeta elegida, al instante. |
| Bóveda de cuarentena | Restaure o elimine de forma permanente los archivos puestos en cuarentena tras ser identificados como malware. |
| Carpetas vigiladas (protección web y de correo) | Configure las carpetas, como Descargas, que se analizan automáticamente en cuanto aparece un archivo nuevo. |
| Exclusiones de análisis | Indique las carpetas, como los directorios de desarrollo, que desea excluir del análisis. |
Procedimiento
- Analizar ahora mismo: En la tarjeta «Análisis de ClamAV bajo demanda», elija una carpeta y haga clic en «Iniciar análisis».
- Gestionar archivos en cuarentena: En la tarjeta «Bóveda de cuarentena», seleccione un archivo de la lista y haga clic en «Restaurar» o «Eliminar definitivamente».
- Añadir una carpeta vigilada: En la tarjeta «Carpetas vigiladas», haga clic en «Añadir carpeta», elija una ubicación como su carpeta Descargas y haga clic en «Guardar».
9. 🛡️ DNS Threat Guard
Una función que bloquea a nivel de DNS la resolución de nombres hacia sitios de phishing y hacia los servidores de mando y control (C2) que usa el malware. Elija un proveedor (como Quad9) en el menú desplegable, y defina a qué redes se aplica con «Ámbito de aplicación». Esta función funciona junto con el submenú DNS de la bandeja (capítulo 2).
Procedimiento Después de activar el interruptor, elija un proveedor en el menú desplegable «Proveedor de DNS seguro» y, a continuación, defina el «Ámbito de aplicación» para controlar a qué redes se aplica.
10. 🔒 VPN Tunnel Pro
Una función VPN que cifra las comunicaciones en redes no fiables. La tarjeta de estado muestra el estado actual de la conexión, y la tarjeta de configuración gestiona sus conexiones (por ejemplo, importar una configuración de WireGuard). Al igual que la sección 11.2 del manual de Mac, protege contra la interceptación y la manipulación de las comunicaciones cuando se encuentra en una red en la que no confía.
Procedimiento
- En la tarjeta de configuración, en «Backend», elija WireGuard o Tailscale.
- Para WireGuard, seleccione un archivo
.confen «Importar archivo de configuración». Para Tailscale, haga clic en «Iniciar sesión» y autentique su cuenta en el navegador. - Una vez configurado, haga clic en «Conectar». La VPN está activa en cuanto la tarjeta de estado muestre «Conectado».
11. 🔑 Secret & API Key Audit
Una herramienta de auditoría que analiza su directorio personal y sus archivos de configuración en busca de datos sensibles (claves API, contraseñas, tokens) que puedan haber quedado por descuido en texto plano. Ayuda a evitar que un desarrollador deje secretos sin querer en un repositorio o un archivo de configuración.
Procedimiento Haga clic en «Iniciar análisis» para comenzar la auditoría. Al finalizar, se muestran en una lista los elementos detectados (ruta del archivo y tipo).
12. 📜 Security Log Audit
Una pestaña para auditar y examinar los registros relacionados con la seguridad, guardados por RoamSwitch y por su sistema Linux. Permite rastrear, en orden cronológico, qué se detectó y cómo se gestionó.
13. 🔔 Notifications
Historial de las notificaciones que RoamSwitch ha mostrado durante los últimos 7 días. Útil para revisar una notificación de la bandeja que se le haya podido pasar por alto.
14. 🕒 Incident Timeline
Una pantalla que permite repasar juntos, en orden cronológico, los eventos de seguridad (detección, respuesta, resolución) (función experimental). Útil cuando quiere hacerse una idea de conjunto de lo ocurrido, en lugar de seguir cada entrada de registro por separado.
15. 🔗 Link Safety Audit
Una pestaña que reúne los ajustes de protección de enlaces y una herramienta de comprobación manual para pegar una sola URL y verificarla al instante. Corresponde a las secciones 9.5 y 9.6 del manual de Mac.
Procedimiento Para comprobar una URL al instante, péguela en el campo de la tarjeta «Comprobación manual» y haga clic en «Comprobar». El veredicto de seguridad aparece en unos segundos.
16. 📦 Package CVE Scan
Una pestaña de protección frente a vulnerabilidades y ataques a la cadena de suministro, con una cobertura amplia: desde el gestor de paquetes del sistema operativo hasta los paquetes de desarrollo propios de cada lenguaje.
| Tarjeta | Descripción |
|---|---|
| Análisis CVE de paquetes del sistema | Comprueba si el sistema de gestión de paquetes de su distribución (dpkg, pacman, dnf, zypper y otros) presenta vulnerabilidades conocidas (CVE). |
| Análisis CVE de dependencias de desarrollo | Coteja las vulnerabilidades de las dependencias de sus proyectos de desarrollo procedentes de npm, PyPI, crates.io, RubyGems, Packagist, Go y Maven. |
| Supervisión de manipulación de archivos de bloqueo de dependencias Pro | Vigila cualquier modificación no autorizada de archivos de bloqueo como package-lock.json. |
| Inventario de scripts de instalación Pro | Cataloga los scripts que se ejecutan durante la instalación de paquetes, para que pueda revisar si hay algo sospechoso. |
| Detección de typosquatting Pro | Detecta paquetes falsos cuyo nombre imita deliberadamente al de un paquete legítimo (typosquatting). |
| Verificación de firma y procedencia de npm (opcional) Pro | Una comprobación adicional que verifica la firma y la procedencia de los paquetes npm para confirmar que no han sido manipulados. |
Procedimiento
- Haga clic en «Iniciar análisis» en la tarjeta «Análisis CVE de paquetes del sistema» o «Análisis CVE de dependencias de desarrollo».
- Al finalizar, se listan las vulnerabilidades correspondientes, cada una con una solución sugerida (como un comando de actualización).
17. 💎 Pro License
Reúne la lista de funciones incluidas de forma gratuita, información orientada a empresas para el funcionamiento en servidores, VPS, la nube o bare metal, y el acceso al panel Fleet para gestionar varias máquinas a la vez. La activación de la licencia Pro también se hace aquí.
Procedimiento
- Pegue su clave de licencia en el campo correspondiente y haga clic en «Activar».
- Si aún no tiene una clave, haga clic en «Comprar» para completar la compra. Una vez que la activación se realice correctamente, esta pestaña y el menú de la bandeja se actualizarán para reflejarlo.
18. 🧰 Recovery & Uninstall
Una pestaña que reúne la recuperación de emergencia (para cuando el tráfico se ha quedado bloqueado por error) y la desinstalación, con la misma funcionalidad que el submenú «Recuperación» de la bandeja, pero con explicaciones más completas.
Procedimiento
- Recuperación de emergencia si pierde la conectividad: Haga clic en el botón «Recuperación de red de emergencia» y, después, elija «Recuperar» en el cuadro de diálogo de confirmación.
- Para desinstalar: Siga las indicaciones de esta pestaña, o ejecute en una terminal el comando correspondiente a su formato de paquete (por ejemplo,
sudo apt purge roamswitch).
19. 📖 Help & Guide
La pantalla de ayuda integrada en la aplicación. Cubre desde el uso básico hasta notas adicionales sobre cada función. Utilícela junto con este manual web.
20. 🌐 Language
Define el idioma de visualización de la ventana principal. Aquí están disponibles los mismos idiomas que en el ajuste de idioma propio del menú de la bandeja (capítulo 2).
Procedimiento Elija un idioma en el menú desplegable: la visualización de la ventana principal cambia de inmediato.
21. ℹ️ About RoamSwitch
Reúne la información de versión, los ajustes generales, la información del desarrollador, la licencia, la política de seguridad, la política de privacidad, las condiciones de uso (EULA), el descargo de responsabilidad y los avisos de marca y derechos de autor: la información básica y legal de la aplicación. Si contacta con soporte, compruebe primero su número de versión en esta pestaña.
22. 🔄 Upgrade
Una pestaña que muestra el estado de las actualizaciones automáticas de la propia aplicación, el estado de actualización de paquetes, y el estado de actualización de las definiciones de amenazas y la lista de sitios fraudulentos. Si instaló mediante el gestor de paquetes de su distribución, las actualizaciones normalmente se mantienen al día de forma automática junto con las actualizaciones habituales del sistema.